
# Exploit per CVE-2021-4034, un'escalation dei privilegi locale in pkexec di polkit, che fornisce accesso root sui sistemi Linux.
https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt
" "Polkit (precedentemente PolicyKit) è un componente per il controllo dei privilegi a livello di sistema nei sistemi operativi simili a Unix. Fornisce un modo organizzato per i processi non privilegiati di comunicare con quelli privilegiati. [...] È anche possibile usare polkit per eseguire comandi con privilegi elevati usando il comando pkexec seguito dal comando che si intende eseguire (con permessi di root)." (Wikipedia)
Questa vulnerabilità è il sogno di ogni attaccante che si avvera:
pkexec è installato di default su tutte le principali distribuzioni Linux (abbiamo sfruttato Ubuntu, Debian, Fedora, CentOS, e altre distribuzioni sono probabilmente anch'esse sfruttabili);
pkexec è vulnerabile sin dalla sua creazione, nel maggio 2009 (commit c8c3d83, "Add a pkexec(1) command");
qualsiasi utente locale non privilegiato può sfruttare questa vulnerabilità per ottenere pieni privilegi di root;
sebbene questa vulnerabilità sia tecnicamente una corruzione della memoria, è sfruttabile istantaneamente, in modo affidabile e indipendente dall'architettura;
ed è sfruttabile anche se il demone polkit stesso non è in esecuzione.
Non pubblicheremo subito il nostro exploit; tuttavia, si noti che questa vulnerabilità è banalmente sfruttabile, e altri ricercatori potrebbero pubblicare i loro exploit poco dopo la disponibilità delle patch. Se non sono disponibili patch per il vostro sistema operativo, potete rimuovere il bit SUID da pkexec come mitigazione temporanea; ad esempio:
Questa vulnerabilità è una delle nostre scoperte più belle; per onorarne la memoria, consigliamo di ascoltare "Falken's Maze" di DJ Pone (doppio gioco di parole voluto) mentre leggete questo advisory. Grazie mille! "